Уязвимость недозаполнения целого числа в функции RTPReceiverVideo::ParseRtpPacket
в Mozilla Firefox
Описание
Уязвимость недозаполнения целого числа в функции RTPReceiverVideo::ParseRtpPacket
в Mozilla Firefox может позволить злоумышленникам получить конфиденциальную информацию, вызвать DoS атаку или иметь неуказанное другое воздействие путем отправки специально сформированного WebRTC RTP пакета.
Затронутые версии ПО
- Mozilla Firefox до версии 43.0
- Mozilla Firefox ESR 38.x до версии 38.5
Тип уязвимости
- Утечка конфиденциальной информации
- DoS атака (отказ в обслуживании)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer underflow in the RTPReceiverVideo::ParseRtpPacket function in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 might allow remote attackers to obtain sensitive information, cause a denial of service, or possibly have unspecified other impact by triggering a crafted WebRTC RTP packet.
Integer underflow in the RTPReceiverVideo::ParseRtpPacket function in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 might allow remote attackers to obtain sensitive information, cause a denial of service, or possibly have unspecified other impact by triggering a crafted WebRTC RTP packet.
Integer underflow in the RTPReceiverVideo::ParseRtpPacket function in ...
Integer underflow in the RTPReceiverVideo::ParseRtpPacket function in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 might allow remote attackers to obtain sensitive information, cause a denial of service, or possibly have unspecified other impact by triggering a crafted WebRTC RTP packet.
Уязвимость браузера Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или оказать другое воздействие
EPSS
10 Critical
CVSS2